Zkuste nás kontaktovat

Návrh Školení

Bezpečnost a řízení rizik

  • Základy důvěrnosti, integrity a dostupnosti informací (principy CIA)
  • Řízení bezpečnosti, zásady a rámcové dokumenty (ISO 27001, NIST CSF)
  • Analýza, vyhodnocení a zmírňování rizik
  • Analýza dopadů na podnikání, povědomí o bezpečnosti a vzdělávání zaměstnanců<\/li>
  • Právní aspekty, regulace, požadavky na shodu a otázky ochrany soukromí (GDPR, HIPAA a lokální legislativa)

Ochrana aktiv

  • Klasifikace informací, určení vlastníka a jejich ochrana
  • Zacházení s daty – jejich ukládání, mazání, zálohování a přenos
  • Ochrana soukromí a správa životního cyklu dat
  • Bezpečné využívání informačních aktiv a kontrola nad médii

Inženýrství bezpečnosti

  • Principy návrhu bezpečných systémů a architektur
  • Kryptografie: symetrické a asymetrické šifrování, hašování, PKI a správa klíčů
  • Fyzické aspekty bezpečnosti a moduly hardwarové ochrany (HSM)
  • Bezpečná virtualizace, postupy pro zabezpečení cloudových služeb a používání bezpečných rozhraní API

Komunikace a síťová bezpečnost

  • Sítě, protokoly a zabezpečená komunikace (TLS, VPN, IPSec)
  • Obranné mechanismy na perimetru sítě, segmentace, firewally a systémy detekce/prevence narušení
  • Bezpečnost bezdrátových sítí, vzdálený přístup a koncepte zero-trust architektury
  • Návrh síťových struktur tak, aby byly bezpečné v cloudovém i hybridním prostředí<\/li>

Správa identit a přístupu (IAM)

  • Řízení přístupu: identifikace, autentizace, autorizace a sledování aktivit uživatelů
  • Poskytovatelé identit, federace služeb, SSO a řešení pro sdílení přístupu v cloudu
  • Správa privilegovaných účtů (PAM) a kontrola přístupu na základě rolí (RBAC)
  • Životní cyklus uživatelských identit: jejich vytváření, zrušování a průběžná kontrola oprávnění

Hodnocení a testování bezpečnosti

  • Testování bezpečnostních opatření: SAST, DAST, penetrační testy a skenování zranitelností
  • Strategie auditů a rámce pro jejich provádění
  • Správa logů, monitorování systémů a kontinuální vyhodnocování bezpečnosti
  • Techniky simulace útoků (red teaming, blue teaming) a modelování chování útočníků

Provozní bezpečnost

  • Plánování, řešení incidentů a forenzní analýza
  • Návrh, monitorování a integrace dat o hrozbách do operací bezpečnostního centra (SOC)
  • Záplatování systémů, správa zranitelností a nastavení konfigurací
  • Plánování kontinuity podnikání, obnovy po havárii a celkové odolnosti organizace

Bezpečnost při vývoji softwaru

  • Celý životní cyklus vývoje bezpečného softwaru (SDLC) a postupy typu DevSecOps
  • Běžné zranitelnosti kromě těch uvedených v seznamu OWASP Top 10 a možnosti jejich zmírnění
  • Kontrola kódu, statická i dynamická analýza a využívání bezpečných programovacích rámců
  • Rizika související s dodavatelským řetězcem, správa závislostí a ochrana softwaru během jeho provozu

Strategie pro skládání zkoušky, cvičení a závěrečné shrnutí

  • Formát certifikační zkoušky CISSP, strategie řešení otázek a správa času
  • Cvičné testy a kvízy zaměřené na jednotlivé domény
  • Analýza rozdílů mezi současnými znalostmi a požadavky na certifikaci s vypracováním osobního studijního plánu
  • Doporučené materiály, komunity a možnosti dalšího učení se

Shrnutí a další kroky

Požadavky

  • Minimálně 5 let praktických zkušeností v dvou nebo více doménách určených pro certifikaci CISSP od organizace (ISC)², a to v rámci placeného zaměstnání či obdobné činnosti
  • Základní znalosti konceptů informační bezpečnosti, sítí a softwarových systémů
  • Orientace v problematice řízení rizik, kryptografie a provozu IT

Cílová skupina

  • Specialisté v oblasti informační bezpečnosti připravující se na zkoušku CISSP
  • Bezpečnostní architekti, manažeři a konzultanti
  • Vedoucí IT pracovníci, auditoři a profesionálové z oblasti řízení bezpečnosti
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (7)

Nadcházející kurzy

Související kategorie